Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Вопрос по настройке VPN в Ubuntu (проблемы с DNS, похоже)  (Прочитано 3195 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн niv88

  • Автор темы
  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Так нет, на локальной сети я просто проверяю как оно вообще работает и работает ли...

А дальше - через Инет подключаться планирую.
Цель - доступ через vpn к сетевому диску (желательно по имени сервера, а не по ip)...

И чтоб можно было выходить в Интернет, подключаясь через vpn. Цель - действительно защита информации.


Касаемо 192.168.1.1 - это роутер с двумя интерфейсами (LAN - локалка и WAN - внешка).

Гарри Кашпировский

  • Гость
Что Вы удивляетесь? У вас DNS слушает 192.168.1.1, а вы туннелю указываете 192.168.1.4
Будет это работать?

Оффлайн niv88

  • Автор темы
  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Цитировать
Что Вы удивляетесь? У вас DNS слушает 192.168.1.1, а вы туннелю указываете 192.168.1.4
Будет это работать?
Только что сменил на 192.168.1.1 - тоже не пашет...
И менял на 8.8.8.8 - тож никак...

Гарри Кашпировский

  • Гость
А не пробовали указывать сетевые атрибуты на pptp-сервере? Почему Вы на клиенте их указываете?
А модель про модель роутера и версию прошивки почему не говорите?
А на роутере разрешён транзит пакетов?
Видите сколько вопросов.

Оффлайн Pegasus.Duh

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
А дальше - через Инет подключаться планирую.

А думаете если вы снаружи будете цепляться, то проблем с маршрутакми не возникнет? У вас должен быть адрес из другой сети, которая будет маршрутизироваться с вашей офисной (если сервер в офисе).

Я бы рекомендова покурить маны по поводу модели OSI, маршрутизации, VPN и других сетевых технологий. Начните с чего-нибудь простого.

Оффлайн niv88

  • Автор темы
  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Цитировать
А думаете если вы снаружи будете цепляться, то проблем с маршрутакми не возникнет? У вас должен быть адрес из другой сети, которая будет маршрутизироваться с вашей офисной (если сервер в офисе).

Эээ.... У меня ж самая обычная домашняя сеть (все компы сети имеют адреса 192.168.1.x)...
Какой офис? Любители всё усложнять...
Сервер имеет адрес: 192.168.1.4. Сервер - это не всмысле через него Инет идёт, а всмысле - файловый сервер, vpn-сервер, хостинговый (для простейших задач)...

Порты: 47 и 1723 - пробросил. Вроде чего-то ещё - не надо...
Модель роутера: Asus 500gP

Подключение через Инет - происходит нормально. Т.е. могу без проблем зайти на сетевой диск и т.д.
Но вот доступ к сайтам Инетовским при vpn подключении - отключается (по ip заходит, по имени - нет)... Так вопрос, как же всё-так настроить, чтоб работало? Что конкретно прописать и куда?

Имхо некий косяк с dns, но как исправить - я хз...

До чего ж всё усложнили, граждане...
« Последнее редактирование: 08 Марта 2011, 15:02:08 от niv88 »

Гарри Кашпировский

  • Гость
Да никто ничего не усложнял, вопрос так поставлен, что приходится задавать еще вопросы.
Решение такое, маршут через туннель на клиенте убирается, записывается маршрут на домашнюю сеть через туннель, спокойно ходится туда и сюда.
(Нажмите, чтобы показать/скрыть)

Оффлайн Pegasus.Duh

  • Новичок
  • *
  • Сообщений: 30
    • Просмотр профиля
Порты: 47 и 1723 - пробросил. Вроде чего-то ещё - не надо...

Ну 1723 - это понятно, а вот 47 зачем??? Вам бы маны покурить, 47 - это не порт, это номер протокола GRE.

Для тестов цепляйтесь на БЕЛЫЙ адрес своего роутера, так будет правильнее и более похоже на реальную ситуацию.
Используйте для VPN адресов другую подсеть.

Вам правильно подсказали по поводу галки "Шлюз в удаленной сети", но это в случае если вы инет хотите получать через свой шлюз и видеть довамшнюю сеть (кстати о том что это домашняя сеть ни слова не было сказано, поэтому я и предположил что это офис). Если же вы хотите получать через домашний роутер находясь где-то далеко, то галка должна стоять.

У маршрутизатора должны быть настройки на предмет VPN сервера внутри сети (это как раз относится к проброски GRE). По крайней мере у D-Link есть такие. А ещё как вариант могу посоветовать перепрошить свой роутер на DD-WRT, там можно будет VPN сервер прямо на роутере поднимать.

Пользователь решил продолжить мысль 08 Марта 2011, 16:01:18:
Цель - доступ через vpn к сетевому диску (желательно по имени сервера, а не по ip)...

Тут подумалось, что не плохо бы разобраться с желаниями. Нужен доступ к данным - может проще FTP? Т.е. внутри папка доступна по NFS или SMB, а наружу пусть отдается по FTP: удобно и стандартно.

А теперь про то что в скобочках. Настройте dyndns или то, что умеет ваш роутер, тогда и FTP будет доступен по имени.
« Последнее редактирование: 08 Марта 2011, 16:01:18 от Pegasus.Duh »

Оффлайн niv88

  • Автор темы
  • Новичок
  • *
  • Сообщений: 48
    • Просмотр профиля
Цитировать
VPN сервер прямо на роутере поднимать
Только этого мне ещё не хватало...
Не надо ничего навешивать на роутер - тормозит жутко - уже проверял...

Цитировать
Если же вы хотите получать через домашний роутер находясь где-то далеко, то галка должна стоять.
Это тоже было бы неплохо...
Вот и думаю тоже, как это сделать...


Цитировать
Тут подумалось, что не плохо бы разобраться с желаниями. Нужен доступ к данным - может проще FTP?
Проблема в том, что FTP много где заблокирован. Так что абсолютно не вариант...

« Последнее редактирование: 08 Марта 2011, 19:53:01 от niv88 »

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.